elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: ¿Eres nuevo? ¿Tienes dudas acerca del funcionamiento de la comunidad? Lee las Reglas Generales


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Man in the Middle + borrar cookies
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Man in the Middle + borrar cookies  (Leído 4,305 veces)
SheKeL_C$


Desconectado Desconectado

Mensajes: 549


_-=[Sh3K3L_C$]=-_


Ver Perfil
Man in the Middle + borrar cookies
« en: 17 Mayo 2010, 02:30 am »

Estoy haciendo un mitm a mi iphone.. el cual al conectarse a por ejemplo tuenti usa la cookie y se logea correctamente. Soy capaz de coger la cookie con wireshark..

Mi pregunta ahora es si puedo borrar remotamente (desde el ordenador portatil) las cookies del iphone el cual es el que se loguea, para que asi tenga que poner la contraseña desde el telefono y poder capturarla desde el portatil


Creo que puedo hacer un script con ettercap que al visitar la web, cree una cookie identica a la que usa tuenti pero que el contenido sea erroneo o vacio para asi tener que ingresarla de nuevo.. pero nose si esto funcionaria..


En línea

gmaucia@hotmail.com

Desconectado Desconectado

Mensajes: 62


Ver Perfil
Re: Man in the Middle + borrar cookies
« Respuesta #1 en: 30 Junio 2010, 16:15 pm »

no se puede, porque las conexiones exitosas no se guardan en una cookie del navegador web, sino en un archivo de sistema, que solo se descifra, cuando la conexion esta en proceso. De modo que no puedes acceder a ella, a menos q consiguieras un programa que lo haga justo en ese momento (para Iphone no he oido ninguno).

El wireshark, te sirve parecido al Netstumbler, para detectar redes a tu alrededor, pero nunca para asociarte a ellas, y aunke pudieras captar algunos paquetes, serian tan complejos, que no estaria  a tu alcance la cookie que buscas por lo q explica arriba.



En línea

jcrack

Desconectado Desconectado

Mensajes: 150


Ver Perfil
Re: Man in the Middle + borrar cookies
« Respuesta #2 en: 1 Julio 2010, 07:49 am »

Mi pregunta ahora es si puedo borrar remotamente (desde el ordenador portatil) las cookies del iphone el cual es el que se loguea, para que asi tenga que poner la contraseña desde el telefono y poder capturarla desde el portatil


te refieres a usar un exploit remoto para obtener una shell para acceder a C:\Documents and Settings\[usuario]\Cookies , // claro que se puede //

  :D

 
« Última modificación: 1 Julio 2010, 17:04 pm por jcrack » En línea

pianista
Colaborador
***
Desconectado Desconectado

Mensajes: 5.654


Hacking Wireless Live!


Ver Perfil WWW
Re: Man in the Middle + borrar cookies
« Respuesta #3 en: 1 Julio 2010, 11:56 am »

De todas maneras, para que quieres la contraseña?
Con la cookie puedes ya loguearte en tuenti como si fueras él...

Bueno y aunque realmente esto va en hacking básico no en wireless, te daré una pista sobre como puedes hacer que se loguee y es copiando la página de entrada de tuenti, cambiando el método POST y redireccionando a tu página mediante un dns spoof

Saludos
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Borrar las cookies de session en un WEBBROWSER1 ,COMO?
.NET (C#, VB.NET, ASP)
anikillador 3 6,320 Último mensaje 30 Noviembre 2010, 20:38 pm
por .:Weeds:.
¿como borrar cookies con codigo en java?
Scripting
thedevilini 3 6,758 Último mensaje 27 Enero 2012, 10:42 am
por #!drvy
Por qué conviene borrar las cookies del navegador de vez en cuando
Noticias
wolfbcn 2 1,818 Último mensaje 4 Marzo 2015, 04:07 am
por engel lex
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines